Kripto Para Haberleri

Ethereum’un ERC20 sözleşmelerinde kritik bir güvenlik açığı tespit edildi

Blockchain tabanlı güvenlik startup’ı Peckshield, Ethereum akıllı sözleşmelerinde (ERC20 protokolüne dayanan) kritik bir güvenlik açığına rastladı.

Bu güvenlik açığı, bilgisayarlar, belirli bir sayıda bitle temsil edilebilecek olan aralık dışındaki sayısal değerler ile uğraşırken ortaya çıkan ve tamsayı taşmasıyla (integer overflow) sonuçlanan bir sorun.

Araştırmacılar, yaptıkları çalışmada hatanın UGToken, SMART, MTC, FirstCoin, GG Token, CNY Token ve SMT tokenleri gibi tokenlerde bulunduğunu belirttiler.

Araştırmacılara göre bu hata, saldırganların büyük miktardaki tokeni, bakiyesi sıfır olan bir adrese transfer etmesini mümkün kılıyor. Bu da gönderici hesabın sahibinin yüklü miktarda ücretle karşılaşmasına neden olabiliyor.

PeckShield, Ethereum’un bu tür durumlara karşı korunmak için geleneksel mekanizmalara sahip olmasına rağmen, akıllı sözleşmelerin kapsamlı bir şekilde denetlenmesinin son derece önemli olduğunu vurguluyor.

Şirket bu zayıflıklardan ve yıkıcı etkilerden kurtulmanın uygun yolu olarak bu ekosistemdeki üyelerin özellikle, dijital varlık borsalarının birbirleriyle koordinasyonunun sağlanması ve birbirlerini desteklemesi gerektiğini söyledi.

Ayrıca şirket akıllı sözleşmelerin dağıtımı öncesinde kapsamlı şekilde denetimin önemini vurguladı.

Poloniex, HitBTC, OKex ve Huobi Pro gibi kripto para borsaları, ERC20 token ticaretlerini askıya aldı. Poloniex ile HitBTC, bir süre sonra işlemleri yeniden aktifleştirdi.

Araştırmacılar etkilenen bazı tokenlerin (gate.io, HitBTC, YoBit ve CoinExchange gibi) hala bazı borsalarda işlem görebileceğini söyledi.

Bu hata araştırmacıların Ethereum tabanlı akıllı sözleşmelerde rastladıkları ilk hata değil. Blockchain analistleri daha önce Ethereum Network üzerinde 30 binden fazla hatalı akıllı sözleşme olduğu konusunda uyarmışlardı.

Aslında, bir ay önce Coinbase, kullanıcıların pratik olarak sonsuz miktarda Ethereum ile kendilerini ödüllendirmelerine olanak veren benzer bir sorundan muzdaripti.

Yayınlandı:
Son Güncelleme:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Buğra Kolağasıgil

yakın zamanda Gönderilenler

Avalanche9000 nedir ve ne getirecek?

Avalanche geliştiricilerinin "Ağın şu ana kadarki en büyük güncellemesi" olarak lanse ettikleri Avalanche9000, 1. katman…

25 Kasım 2024

Düşüp yeniden yükselen Bitcoin 500 milyon doları tasfiye etti

Dün akşamüstü saatlerinde 96 bin doların altına düşen ancak bu sabah yeniden yükselen Bitcoin, vadeli…

25 Kasım 2024

Saylor işareti verdi: Gözler bugün Bitcoin ve MicroStrategy’de

Son 2 haftada 80 bin adede yakın Bitcoin alımı yapan MicroStrategy şirketi yeni ve dev…

25 Kasım 2024

Bitcoin’leri de değerlenen Elon Musk’ın serveti yeni rekor kırdı

Donald Trump'ın seçimi kazanmasıyla, özellikle Tesla hisseleri gibi, tuttuğu Bitcoin'ler de değerlenen Musk, dünyanın en…

25 Kasım 2024

Trump’ın Ticaret Bakanı adayı, Tether ile milyarlarca dolarlık Bitcoin planı hazırlığında

Donald Trump'ın geçtiğimiz günlerde Ticaret Bakanı olarak aday göstereceğini açıkladığı Howard Lutnick, Tether ile milyar…

24 Kasım 2024

Arthur Hayes’den kripto para yatırımcılarına: Boğa piyasasında bu hatayı yapmayın!

Trump döneminde trilyonlarca dolarlık para basılacağını ve bunun kripto para piyasasını olumlu etkileyeceğini öne süren…

24 Kasım 2024